• # Re:

    Posté par (site web personnel) . En réponse au message Approbation de design réseau basé sur debian.. Évalué à 5.

    1° Le choix des switchs vous semble-t'il bon ?

    difficile à dire sans connaitre ton trafic ni plus d'info sur ton archi.
    je dispose des deux modèles, ils sont globalement très bien, la gamme 3560 est plus taillée pour faire du routage tandis que les 2960 sont des switchs niveau 2 basiques.
    après j'ai des soucis a faire de l'iSCSI sur des 2960 (paquets droppés par le switchs) mais les 3560 n'ont pas de buffers bcp plus gros et ont va devoir passer sur du 3750

    2° Est-ce que je peut faire de l'ethernet bonding (côté serveur) sur deux switchs différents ?

    ça dépend de ce que tu appelle "ethernet bonding", nous on fait du bonding actif/passif "de base" et ça marche très bien, ça change de port et repart très vite.

    si tu veut faire du lacp sur deux switchs distinct c'est possible mais pas avec les modèles que tu a selectionner. il faut en face des switchs stackable (gamme 3750 par exemple).

    3° Si il y a un problème sur le lien entre un serveur et le firewall actif, en partant du principe que j'utilise les options arp_ip_target et arp_interval_options du module de bonding, est-ce que le serveur va utiliser son autre interface pour joindre le firewall ?

    don't know

    4° Si une interface de serveur tombe, il utilisera l'autre. A ce moment là, le kernel devrait envoyer un gratuitous ARP pour notifier les autres machines dans le broadcast domain du changement d'adresse MAC. Les autres machines vont-elle écouter ce ARP update et mettre à jour leurs caches ARP ?

    euh normalement non, quand tu va monter le bonding tu n'aura plus qu'une adresse mac

    5° Si le firewall actif change, le kernel du nouveau firewall enverra un gratuitous ARP sur demande de vrrpd, correcte ?

    c'est quoi ton firewall ?
    mais normalement le VRRP c'est a base d'adresse MAC virtuelles pareil, donc non. c'est juste la table de MAC du/des switchs qui va être mise a jour.